近日,安全公司Huntress发现一起针对Oracle数据库的高级攻击事件。攻击者利用某企业对外应用未做输入校验的漏洞,实施SQL注入,获取数据库控制权;继而通过CREATE JAVA SOURCE语句将Khunt后渗透工具写入Oracle内置JVM,获得Windows SYSTEM级权限。该工具含KhuntCmd、KhuntHash等模块,可执行命令、导出密码哈希、操作注册表。因恶意代码以数据库对象形式驻留,绕过了传统EDR与杀软检测。专家建议强化输入过滤、参数化查询,并严格限制数据库用户权限。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。